Bonsoir à tous,
Un Rootkit BIOS qui persiste au redémarrage, au formatage, à la réinstallation, au changement de disque et au flashage
Résumé : Une technique a été présentée à CanSecWest pour permettre à un Rootkit BIOS de persister au redémarrage, au formatage, à la réinstallation, au changement de disque et au flashage. Les impacts démontrés sont l'injection de code sous Microsoft Windows et l'accès à /etc/shadow sous OpenBSD.
Article complet disponible sur SecuObs.
Cordialement.
Un Rootkit BIOS qui persiste au flashage
Re: Un Rootkit BIOS qui persiste au flashage
Salut,
... mais techniquement si c'est possible
c'est plutôt flippant & mauvais signe ...
++
... mais techniquement si c'est possible
c'est plutôt flippant & mauvais signe ...
++
Dernière modification par MultiUser le 20 janv. 2010 22:22, modifié 1 fois.
Re: Un Rootkit BIOS qui persiste au flashage
WOT classe le site SecuObs comme non fiable !??
- Messages : 1126
- Inscription : 10 févr. 2009 19:56

Re: Un Rootkit BIOS qui persiste au flashage
C'est pas nouveau ça...Engil Hramn a écrit :Déjà que WOT n'est pas fiable....

Re: Un Rootkit BIOS qui persiste au flashage
Bonjour,
Même Linux est vulnérable avec se genre de rootkit ! Comment vont devoir évoluer les protections sous linux ?
Même Linux est vulnérable avec se genre de rootkit ! Comment vont devoir évoluer les protections sous linux ?
- Messages : 110975
- Inscription : 10 sept. 2005 13:57
Re: Un Rootkit BIOS qui persiste au flashage
@AT : ça n'a rien à voir avec l'OS là, on parle de BIOS.
L'important est que la charge virale soit exécutée le plus tôt possible... car t'as la main sur le reste.
On le voit avec les rookits kernel-mode Windows puis Rootkit MBR et là avec le Rootkit BIOS et SMM.
Pour le moment, c'est un PoC, donc y a pas à s'alarmer mais ça sera certainement l'avenir.
Reste que toutes les machines n'ont pas le même BIOS alors faut voir si ça peut marcher sur un nombre conséquent de machines.
L'important est que la charge virale soit exécutée le plus tôt possible... car t'as la main sur le reste.
On le voit avec les rookits kernel-mode Windows puis Rootkit MBR et là avec le Rootkit BIOS et SMM.
Pour le moment, c'est un PoC, donc y a pas à s'alarmer mais ça sera certainement l'avenir.
Reste que toutes les machines n'ont pas le même BIOS alors faut voir si ça peut marcher sur un nombre conséquent de machines.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 262
- Inscription : 25 janv. 2009 00:57
vouS avez entendu parler du " bootkit "!?
un nouveau " bootkit " est en liberté, il est de la même famille que leS " rootkit "
je donne la source :
http://www.clubic.com/actualite-291758- ... crypt.html
je donne la source :
http://www.clubic.com/actualite-291758- ... crypt.html
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
-
Flashage bios carte B 450 MSI thomahwak pour R9 5900X
par tchoi06700 » » dans Windows : Résoudre les problèmes - 5 Réponses
- 91 Vues
-
Dernier message par Parisien_entraide
-
-
-
Problème démarrage de Windows après mise à jour du BIOS
par Rolheroes » » dans Windows : Résoudre les problèmes - 2 Réponses
- 53 Vues
-
Dernier message par Malekal_morte
-
-
-
Windows 11 : Passage bios hérité (Legacy) à UEFI [Résolu]
par yoyo-wenti » » dans Windows : Résoudre les problèmes - 7 Réponses
- 231 Vues
-
Dernier message par Friloz
-
-
- 15 Réponses
- 513 Vues
-
Dernier message par Malekal_morte
-
- 3 Réponses
- 93 Vues
-
Dernier message par Malekal_morte